fitdays-mcp
fitdays-mcp (Cloudflare Worker)
MCP server remoto per l'API non ufficiale FitDays / iComon, ospitato su un
tuo Cloudflare Worker, con login OAuth 2.1 (nessuna API key statica da
incollare nel Worker: ogni utente che si connette fa login con la propria
email/password FitDays tramite una pagina /authorize).
Basato su roquerodrigo/fitdays-mcp-server
(che gira solo in stdio/locale) e riadattato per Cloudflare Workers seguendo
lo stesso pattern usato da chrisdoc/hevy-mcp.
Come funziona
src/index.ts— compone@cloudflare/workers-oauth-provider(gestisce PKCE, dynamic client registration, token, discovery OAuth) con:src/authorize.ts— la pagina/authorize: mostra un form email/password/region, verifica le credenziali con un vero login su FitDays, poi salva{ fitdaysEmail, fitdaysPassword, fitdaysRegion }come grant props (cifrate a riposo dalla libreria di Cloudflare).src/mcp-handler.ts— l'handler/mcp: protetto automaticamente dal provider (richiede un bearer token OAuth valido), legge le credenziali dal grant e serve il protocollo MCP viaWebStandardStreamableHTTPServerTransport(dalla stessa versione di@modelcontextprotocol/sdkusata dal repo originale).
src/server.ts— gli stessi 5 tool dell'originale:list_users,list_devices,get_weight_history,get_latest_weight,refresh_sync.src/fitdays-session.ts— client FitDays con cache in memoria per-isolate (5 minuti), per evitare login + resync completo ad ogni chiamata quando il Worker isolate è "caldo".
Nessuna credenziale gira mai su un server terzo: il login avviene nel tuo Worker, i dati FitDays restano tra il Worker e l'API FitDays.
Related MCP server: Garmin MCP Server
Deploy
Richiede Node.js ≥ 22 e un account Cloudflare gratuito.
npm ci
npx wrangler login
# Crea il namespace KV che l'OAuth provider usa per grant e token
npx wrangler kv namespace create OAUTH_KV
# copia l'"id" restituito in wrangler.jsonc -> kv_namespaces[0].id
npm run worker:dry-run # opzionale: verifica il bundle localmente
npm run worker:deploy # pubblica su https://fitdays-mcp.<tuo-subdomain>.workers.devCollegare Claude (o un altro client MCP)
Claude.ai → Impostazioni → Connettori → Aggiungi connettore personalizzato
URL:
https://fitdays-mcp.<tuo-subdomain>.workers.dev/mcpClicca "Connect": si apre la pagina
/authorizedel tuo Worker → inserisci email, password e regione FitDays → autorizzi
Da quel momento Claude può chiamare i 5 tool FitDays senza mai vedere la tua password (resta nel grant OAuth cifrato dentro il tuo KV namespace).
Sviluppo locale
npm run devwrangler dev avvia il Worker in locale con una KV namespace locale
simulata — utile per testare il form di login e i tool senza deployare.
Note
Usa sempre
npm ci, mainpm install.npm ciinstalla esattamente le versioni delpackage-lock.jsone verifica ogni pacchetto contro il suo hash SHA-512: se il contenuto pubblicato su npm cambia, l'installazione fallisce conEINTEGRITYinvece di installare silenziosamente codice diverso.npm installpuò invece aggiornare le dipendenze. Committa sempre ilpackage-lock.json.Le dipendenze runtime sono tutte pinnate a versione esatta (nessun
^), quindi non c'è drift nemmeno rieseguendo l'install a distanza di mesi.Il Worker deployato è autocontenuto:
wrangler deployfa il bundle di tutto il codice al momento del deploy. A runtime non scarica nulla da npm o GitHub, e modifiche successive fatte dagli autori upstream non toccano il Worker già pubblicato.nodejs_compatè richiesto inwrangler.jsoncperchéfitdays-apiusanode:crypto(MD5 per il login) erandomUUID().Le credenziali FitDays sono email+password (non una singola API key come Hevy): per questo il form
/authorizefa un vero tentativo di login prima di completare l'autorizzazione, così credenziali sbagliate vengono rifiutate subito invece di fallire silenziosamente alla prima chiamata tool.
Dove finisce la password
Due sole destinazioni:
I server FitDays (
online-{us,eu}.fitdays.cn) — inevitabile, è l'unico modo di autenticarsi. Inviata come MD5(MD5(password+salt)), ma il salt è una costante pubblica, quindi va considerata equivalente a password in chiaro: non riusare altrove la password FitDays.Il tuo KV namespace su Cloudflare, dentro i grant props (cifrati a riposo dalla libreria OAuth di Cloudflare).
Nessun'altra terza parte. fitdays-api ha zero dipendenze runtime e un solo
punto di rete in tutto il codice; non c'è telemetria, analytics o error
reporting in nessuno dei due repo upstream né in questo Worker.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityAmaintenanceConnects to Garmin Connect and exposes your fitness and health data (activities, sleep, heart rate, steps, body composition) to Claude and other MCP-compatible clients.965MIT
- AlicenseNot gradedqualityDmaintenanceConnects to Garmin Connect and exposes fitness and health data (activities, steps, heart rate, sleep, body composition) to MCP-compatible clients like Claude.MIT
- AlicenseNot gradedqualityDmaintenanceAn MCP server that connects Claude to Withings health data using OAuth 2.0. Provides 11 read-only tools to access body measurements, activity, sleep, heart rate, and device information from Withings devices.MIT
- AlicenseNot gradedqualityCmaintenanceA personal MCP server on Cloudflare Workers that connects Claude to Google Health API v4, enabling reading of health data like activity, sleep, heart rate, SpO₂, HRV, and nutrition.MIT
Related MCP Connectors
MCP server for Withings health data — sleep, activity, heart, and body metrics.
Hosted remote MCP server for YNAB on Cloudflare Workers with OAuth
Garmin data in Claude & ChatGPT via the Garmin Health API. OAuth sign-in, no password sharing.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/nibu147/fitdays-mcp-worker'
If you have feedback or need assistance with the MCP directory API, please join our Discord server